Detail Content
แบบฟอร์มที่เกี่ยวข้อง
แบบรายงานด้านเทคโนโลยีสารสนเทศ |
รายงานรายปี |
ผลการประเมินระดับความเสี่ยงเกี่ยวกับระบบเทคโนโลยีสารสนเทศ ตามแบบ RLA (1) แบบ RLA (Risk Level Assessment) (2) คำอธิบายประกอบการจัดทำแบบ RLA (3) สธ. 38/2565 (4) แนวปฏิบัติ ที่ นป. 7/2565 | ภายในวันที่ 31 ธันวาคม ของทุกปี (รายงานผ่าน ระบบ e-submission) สำหรับปี 2566 กำหนดให้จัดส่ง 2 ครั้ง ครั้งที่ 1 ภายในวันที่ 31 กรกฎาคม 2566 และ ครั้งที่ 2 ภายในวันที่ 31 ธันวาคม 2566 |
รายงานผล การตรวจสอบ ด้านเทคโนโลยีสารสนเทศ และแผนการปรับปรุงแก้ไขข้อบกพร่อง (1) แบบรายงานผลการตรวจสอบด้านเทคโนโลยีสารสนเทศและแผนการปรับปรุงแก้ไขข้อบกพร่อง (2) คำอธิบายประกอบการจัดทำแบบรายงานผล IT Audit (3) เอกสารแนบ_คำอธิบายประกอบการจัดทำแบบรายงานผล IT Audit (4) สธ. 38/2565 (5) แนวปฏิบัติ ที่ นป. 7/2565 | ภายในระยะเวลาดังนี้ แล้วแต่ระยะเวลาใด จะครบกำหนดก่อน • 30 วัน นับแต่วันที่เสนอรายงาน ต่อคณะกรรมการของบริษัท หรือ คณะกรรมการตรวจสอบของบริษัท • 90 วัน นับแต่วันสิ้นสุดการตรวจสอบ • กรณีที่ไม่สามารถจัดทำรายงานให้เสร็จสิ้นภายในปีที่เริ่มตรวจสอบ ให้ดำเนินการให้แล้วเสร็จภายในวันที่ 31 มีนาคม ของปีถัดไป (รายงานผ่าน ระบบ e-submission) สำหรับผลการตรวจสอบของปี 2566 ให้รายงานภายในวันที่ 31 มีนาคม 2567 |
รายงานอื่น |
รายงานเหตุการณ์ที่อาจส่งผลกระทบต่อความมั่นคงปลอดภัยของระบบสารสนเทศ (Incident Report) (1) สธ. 38/2565 ภาคผนวก 3 ส่วนที่ 11 การบริหารจัดการเหตุการณ์ผิดปกติด้าน IT ข้อ 11.3 ประกอบกับ (2) นป.7/2565 ข้อ 2.11 (3) พระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562
| หากทราบเหตุการณ์ในวันทำการของสำนักงาน ระหว่างเวลา 8.30 น.– 16.30 น. (1) รายงานโดยไม่ชักช้า ภายใน 3 ชั่วโมง นับแต่ทราบเหตุการณ์ โดยมีเนื้อหาครอบคลุมถึงวันเวลา ประเภทเหตุการณ์ เหตุการณ์ และผลกระทบที่คาดว่าจะเกิดขึ้น ทั้งนี้ สามารถแจ้ง โดยวาจาหรือรายงานผ่านช่องทางอิเล็กทรอนิกส์ตามที่สำนักงานกำหนดตามความเหมาะสม หากพบเหตุการณ์นอกเวลาที่กำหนดข้างต้น (1) รายงานโดยไม่ชักช้า ภายในเวลา 10.00 น. ของวันทำการถัดไป โดยมีเนื้อหาครอบคลุมถึงวันเวลา ประเภทเหตุการณ์ เหตุการณ์ และผลกระทบที่คาดว่าจะเกิดขึ้น ทั้งนี้ สามารถแจ้ง โดยวาจาหรือรายงานผ่านช่องทางอิเล็กทรอนิกส์ตามที่สำนักงานกำหนดตามความเหมาะสม รายงานความคืบหน้า เมื่อมีการเปลี่ยนแปลงสถานการณ์ หรือตามที่สำนักงานร้องขอจนกว่าระบบ IT จะกลับสู่การให้บริการได้ อย่างเป็นปกติ โดยมีเนื้อหาครอบคลุมถึงวันเวลา ประเภทเหตุการณ์ เหตุการณ์ ผลกระทบ ที่เกิดขึ้น และความคืบหน้าในการแก้ไขปัญหา ทั้งนี้ ให้รายงานผ่านช่องทางอิเล็กทรอนิกส์ที่สำนักงานกำหนด รายงานเมื่อเหตุการณ์ยุติหรือแก้ไขปัญหาแล้วเสร็จ โดยมีเนื้อหาครอบคลุมถึงวันเวลา ประเภทเหตุการณ์ เหตุการณ์ ผลกระทบที่เกิดขึ้น การดำเนินการแก้ไขปัญหา ผลการแก้ไขปัญหา ระยะเวลาในการแก้ไข สาเหตุที่เกิดปัญหา และแนวทางป้องกันในอนาคต ทั้งนี้ ให้รายงานผ่านช่องทางอิเล็กทรอนิกส์ที่สำนักงานกำหนดรายงานผ่าน (https://web-incident.sec.or.th/) กรณีหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ หรือ Critical Information Infrastructure (CII) ฝ่ายได้รับมอบหมายงานในฐานะ Regulator ตามพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 ที่จะได้รับรายงานจากหน่วยงาน CII ได้แก่ รายงานเมื่อมี Cyber Incident ให้ Regulator (ตามมาตรา 57) รายงานตรวจ IT Security ให้ สกมช. ภายใน 30 วัน และสำเนาส่ง Regulator (ตามมาตรา 54 และประกาศลำดับรอง)
|